Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
LongBow — CVE-2023-31756 Prova de Conceito - Execução Remota de Código para Roteadores Archer V1/V2 | Kitploit
Ferramentas/GitHubGitHub/stanleyjobsonau/longbow
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubstanleyjobsonau/longbow

LongBow

CVE-2023-31756 Prova de Conceito - Execução Remota de Código para Roteadores Archer V1/V2

Ver Repositório
2há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploração de Execução Remota de Comandos Local no Roteador Archer TP-Link VR1600V (CVE-2023-31756)

Visão Geral

Este script em Python demonstra uma vulnerabilidade de execução remota de comandos local nos roteadores Archer TP-Link VR1600V V1/V2. A exploração permite acesso administrativo ao sistema operacional do roteador. Com esse acesso, você pode reativar o servidor OpenVPN, bem como desativar o CWMP e outras tarefas administrativas restritas pelo Portal Web.

Pré-requisitos

Antes de usar este script, certifique-se de ter os seguintes pré-requisitos:

  • Python 3.x instalado no seu sistema.
  • Acesso "Admin" a um roteador Archer TP-Link V1/V2. (Dica: as credenciais padrão são admin:admin)
  • Autorização adequada para testar a vulnerabilidade no roteador.

Uso

  1. Clone este repositório para sua máquina local:
root@kitploit:~
git clone https://github.com/StanleyJobsonAU/LongBow.git
  1. Navegue até o diretório do projeto:
root@kitploit:~
cd LongBow
  1. Acesse via navegador web o seu Portal Web Admin (ex.: 192.168.1.1:80)
  • Faça login com as credenciais de administrador padrão
  • Após o login, recupere o cookie "JSESSIONID" (F12 -> Storage -> Cookies -> JSESSIONID) e anote-o.
  • Execute o script com a seguinte sintaxe:
  • root@kitploit:~
    python CVE-2023-31756-LongBow.py --ip [IP do roteador] --session [Cookie JSESSIONID]
    Exemplo: python CVE-2023-31756-LongBow.py --ip 192.168.1.1 --session b3223de242cb163b0ab3557f859d14
    
    1. Se for bem-sucedido, um shell de nível root estará disponível na porta 23. Use telnet para conectar (ex.: telnet 192.168.1.1 23)

    Capturas de Tela

    Imagem 1 Imagem 2

    Detalhes da Exploração

    Este script aproveita uma vulnerabilidade de execução remota de comandos local na Interface Web dos roteadores Archer TP-Link V1/V2. A vulnerabilidade permite que um atacante obtenha acesso administrativo ao sistema operacional do roteador ao vincular um shell de nível de sistema ao Telnet.

    Aviso Legal

    Este script é fornecido apenas para fins educacionais e de pesquisa. É importante usar este script de forma responsável e somente em dispositivos que você está autorizado a testar. O uso não autorizado deste script em redes ou dispositivos que você não possui ou sem permissão explícita para testar pode ser ilegal e antiético.

    Licença

    Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.

    Baixar ferramenta